LinkedIn ทำรหัสผ่านผู้ใช้หลุด 6.5 ล้านบัญชี เปลี่ยนรหัสผ่านกันด่วน

[COLOR=#333333][FONT=Helvetica]มีรายงานว่ารหัสผ่าน (ที่ถูกเข้ารหัส) ของ LinkedIn เครือข่ายสังคมของคนทำงานจำนวน 6.5 ล้านบัญชีหลุดไปโผล่บนเว็บไซต์แฮ็กเกอร์รัสเซีย[/FONT][/COLOR]
[COLOR=#333333][FONT=Helvetica]ตอนนี้ยังไม่มีข้อมูลอย่างเป็นทางการจาก LinkedIn แต่คาดว่าเว็บไซต์โดนเจาะและไม่รู้ว่ามีข้อมูลอะไรหลุดออกมาบ้าง เนื่องจากสิ่งที่แฮ็กเกอร์นำมาโพสต์มีเพียงรหัสผ่าน เพื่อขอให้ชุมชนแฮ็กเกอร์ช่วยกันถอดรหัส[/FONT][/COLOR]
[COLOR=#333333][FONT=Helvetica]ผู้ใช้รายหนึ่งที่ได้รายการรหัสผ่านออกมา ทดลองคำนวณ hash รหัสผ่านของตัวเอง (แบบไม่ใส่ salt) และเจอ hash ชุดเดียวกันในรายการรหัสผ่านที่หลุดออกมา[/FONT][/COLOR]
[COLOR=#333333][FONT=Helvetica]ทาง LinkedIn บอกเพียงแค่จะตรวจสอบเรื่องนี้ ระหว่างนี้ผู้ใช้ LinkedIn ทุกคนก็ควรเข้าไปเปลี่ยนรหัสผ่านกันโดยด่วน และใครที่ใช้รหัสผ่านกับเว็บไซต์อื่นๆ ก็ควรเปลี่ยนด้วยทั้งหมดครับ

:154218d4:

รีบเปลี่ยนกันเลยครับผมเปลี่ยนแล้ว

ที่มา:[/FONT][/COLOR]

มี invite มาอยู่เรื่อยๆเลย แต่ไม่เคยสมัครอ่ะ :0fbbf481:

เคยสมัครไว้ แต่เหมือนจะไม่เคยเข้าไปเล่นเลย

ผมว่าสิ่งที่น่ากลัว คือ หากทาง LinkedIn ไม่เข้ารหัสแบบทางเดียว และ function encrypt / decrypt หลุด
งานงอกกันแน่ๆ

Security เป็นเรื่องที่สำคัญมาก :slight_smile:

We take the security of our members very seriously.
จาก http://blog.linkedin.com/2012/06/06/linkedin-member-passwords-compromised/